Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Curl i method not allowed, przesyłanie metodą POST
topor1988
post
Post #1





Grupa: Zarejestrowani
Postów: 59
Pomógł: 0
Dołączył: 2.03.2008

Ostrzeżenie: (10%)
X----


Witam,
Otóż napisałem sobie prosty skrypcik który wchodzi na stronkę i wysyła dane poprzez formularz POST.
Wszystko było fajnie do wczoraj.
Nagle mój skrypt przestał działać. Po wnikliwym przeanalizowaniu przedstawiam co zaobserwowałem.
Jest formularz w którym trzeba wpisać 3 pola wymagane.
Jeżeli przesyłam dane z 2 polami wymaganymi a trzecie puste, ładnie wyświetla mi uzupełnione 2 pola textarea i jedno niewypełnione na czerwono - więc przesyłanie cUrlem danych metodą POST działa. Ale gdy tylko prześlę wszystkie 3 pola, wtedy dostaje pustą stronkę ewentualnie z komunikatem '405 method not allowed'. Podszywam się oczywiście pod headery i userAgent. Ale ciągle mam ten błąd. I nie bardzo wiem jak oni to zabezpieczyli, bo z doświadczenia wiem, że wszytko można obejść, a zwłaszcza wysłanie formularze. Dodam, że nie ma tam żadnego catpcha. Jest to prosty formularz, aczkolwiek nie bardzo wiem co może być przyczyną.

Proszę o pomoc.
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 6)
lDoran
post
Post #2





Grupa: Zarejestrowani
Postów: 172
Pomógł: 13
Dołączył: 15.11.2009

Ostrzeżenie: (0%)
-----


może ma input hiddem z tokenem?
Go to the top of the page
+Quote Post
yevaud
post
Post #3





Grupa: Zarejestrowani
Postów: 471
Pomógł: 89
Dołączył: 29.07.2008
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


sproboj sie skuteczniej podszyc pod przegladarke, jak sa niewypelnione wszystkie pola to obsluga POST'a na serwerze pewnie nie dochodzi do metod weryfikacji requestu wiec niestety to trzecie pole to nie jest zadna wskazowka co robic (IMG:style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post
topor1988
post
Post #4





Grupa: Zarejestrowani
Postów: 59
Pomógł: 0
Dołączył: 2.03.2008

Ostrzeżenie: (10%)
X----


Cytat(lDoran @ 15.09.2010, 10:36:12 ) *
może ma input hiddem z tokenem?

Są pola hidden, które również przesyłam.

CO do wypełniania wszytkich pól to jak wpisze zły format maila to wyświetla mi na czerwono pole z mailem, więc dochodzi do jakiejś weryfikacji tego. Lecz gdy wszytko jest OK, wtedy nie dostaje nic. nawet się strona nie wczyta z błędem.
Go to the top of the page
+Quote Post
lDoran
post
Post #5





Grupa: Zarejestrowani
Postów: 172
Pomógł: 13
Dołączył: 15.11.2009

Ostrzeżenie: (0%)
-----


może sprawdza sesje i cookies
Go to the top of the page
+Quote Post
topor1988
post
Post #6





Grupa: Zarejestrowani
Postów: 59
Pomógł: 0
Dołączył: 2.03.2008

Ostrzeżenie: (10%)
X----


Udało się coś zdziałać, ale nie bardzo wiem w sumie co (IMG:style_emoticons/default/winksmiley.jpg)
Skrypt chodzi ale tylko na localhoście, gdzy wrzucam na serwer to nie działa (dodam, że serwer obsługuje wszytko ładnie, bo pare dni temu skrypt działał tylko terez pozabezpieczali coś i dlatego problem)
Da sie podszyć pod inny adres przy łączeniu przez cUrl? Aby nie pisało, że osoba która wchodzi to np. www.jakisadres.pl/skrypt.php tylko coś własnego wpisać.
Go to the top of the page
+Quote Post
erix
post
Post #7





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




Cytat
Skrypt chodzi ale tylko na localhoście, gdzy wrzucam na serwer to nie działa (dodam, że serwer obsługuje wszytko ładnie, bo pare dni temu skrypt działał tylko terez pozabezpieczali coś i dlatego problem)

A nie wpadłeś na to, że serwer ma bana?

Cytat
działał tylko terez pozabezpieczali coś i dlatego problem)

Dla mnie to wystarczający powód do zamknięcia tematu. Nie pomagamy w omijaniu zabezpieczeń.
Go to the top of the page
+Quote Post

Closed TopicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 20:54